Posted 28 ноября, 06:57
Published 28 ноября, 06:57
Modified 28 ноября, 07:00
Updated 28 ноября, 07:00
DoS-атака — это попытка вывести из строя функционал сервиса, вызвав ошибку отказа в обслуживании. В случае DDoS-атаки волны запросов отправляются не с одного устройства, а сразу с нескольких.
Огромное количество запросов со стороны клиента вызывает отказ системы, при этом почти не оставляя следов — хакеры редко атакуют со своих устройств. Обычно перед нападением хакер или хакеры пытаются заразить как можно больше сторонних компьютеров вирусами-троянами, которые до начала атаки почти никак себя не проявляют и работают в фоне. В «день X» все зараженные компьютеры начинают посылать десятки тысяч одновременных запросов на сайт-жертву, в то время как киберпреступники остаются к этому формально непричастными.
Статистикой по отраженным кибератакам поделились специалисты RED Security. По их данным, в октябре резко выросло число DDoS-атак на веб-ресурсы организаций топливно-энергетического комплекса — как раз с началом отопительного сезона.
Порядка 20% атак пришлись на предприятия Приволжского федерального округа, основной целью стала Казань. 27% велись на ТЭК Северо-Западного федерального округа, в основном на Санкт-Петербург. И около половины всех DDoS-атак были направлены на сибирские организации, сама массивная пришлась на Красноярск.
Аналитики компании отметили, что в сравнении со среднемесячной статистикой первых трех кварталов года, в октябре количество DDoS-атак в сфере ТЭК выросло в три раза.
«С началом отопительного сезона востребованность ресурсов ТЭК возрастает в разы. Соответственно, растет и интерес злоумышленников к реализации атак на отраслевые ресурсы, эффект от прерывания работы которых будет наиболее заметен. Например, недоступность сайта энергосбытовой компании для потребителей в момент аварии на энергосетях может обернуться не только репутационным ущербом, но и в отдельных случаях — вопросами со стороны регулирующих органов к обеспечению надлежащего уровня защищенности ИТ-ресурсов субъекта критической информационной инфраструктуры», — отметил технический руководитель направления защиты от DDoS-атак RED Security Дмитрий Монахов.
Интерес киберпреступников к сфере ТЭК растет и из-за интенсивной цифровизации отрасли. Эксперты подчеркивают, что чем больше цифровых решений внедряют предприятия, тем больше уязвимостей появляется в их IT-системах и тем выше риск стать жертвой кибератаки.